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Abstract 



Storage media are erased by switches responsive to access to software in electronic data processing systems. The 
electronic data processing system or its relevant hardware are located in a gas or liquid filled container under pressure 
(vacuum or overpressure). In the event of unauthorized opening of the container, pressure-sensitive switches respond to 
start erasing or destroying the storage media. 
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Beschreibung 

Die vorliegende Erfindung betrifft einen Zugriffsschutz 
fur Software, der iiber einen Schutz vor einer elektrischen, 
optischen oder anderweitigen Untersuchung der die Soft- 
ware speichernden Hardware realisiert ist, indem die mit 
gas- oder flussigkeitsdruckempfindlichen Schaltem verse- 
hene Hardware oder ein, eine solche Hardware umschlie- 
Bender Raum vollstandig mit einer druckbestandigen Um- 
mantelung umgeben ist, die wiederum selbst ganz oder teil- 
weise aus Kondensatorplatten besteht. Die derart umman- 
telte und mit druckempfindlichen Schaltern und Spannungs- 
quelle versehene Hardware verbleibt bestirnmungsgemaB 
zusammen mit einer an den Kondensatorplatten angeschlos- 
senen Steuereinrichtung/elektronischen Sicherheitslogik 
unter vom normalen Luftdruck abweichenden (Uber- oder 
Unter- )Druck innerhalb der ganz oder teilweise als Konden- 
satorplatten ausgelegten bzw. mit diesen versehenen druck- 
bestandigen Ummantelung. Wird im unbefugten Zugriffsfall 
bestimmungsfremd versucht, in die Ummantelung bzw. die 
Ummantelungen (druckbestandige Urnrnantelung/Konden- 
satorplattenummantelung) einzudringen, um die Hardware 
zu untersuchen, so sprechen die gas- oder flussigkeitsdruck- 
empfindlichen Schalter an und losen die Loschung der in der 
Hardware befindlichen Software und/oderdie Zerstorung si- 
cherungsrelevanter Hardware-Teile aus. Um eine bestim- 
mungsfremde elektrische, mechanische oder sonstige Mani- 
pulation der druckempfindlichen Schalter zu erschweren, 
sind diese und deren zugehorige Schaltungsanteile mit einer 
weiteren kleinen, mechanisch sehr stabilen Ummantelung 
versehen, die raumlich so angeordnet ist, daB sie weder ein- 
fach verklebt, noch einfach mechanisch in zur Manipulation 
geeigneter Richtung durchdrungen werden kann. Wird trotz 
dieser Vorkehrungen bestimmungsfremd eine zugriffser- 
moglichende Manipulation der gas- oder flussigkeitsdruck- 
empfindlichen Schalter versucht, so miissen erst die, die ggf. 
die gesamte Anordnung ummantelnden Kondensatorplatten 
durchdrungen werden. Dabei wird zwangslaufig die Kapazi- 
tat des Kondensators oder der Kondensatoren verandert und 
die angeschlossene Steuereinrichtung bzw. Sicherheitslogik 
spricht an, welche ebenfalls die Loschung der in der Hard- 
ware befindlichen Software oder die Zerstorung sicherungs- 
relevanter Hardware-Teile auslost. 

Der vorzufindende Stand der Technik besteht in einem 
wenigstens in seiner Grundanordnung ahnlichen Vorschlag 
(DE 196 01 390 Al): Diese Druckschrift lehrt eine Anord- 
nung (licht- undurchlassiger Ummantelungsabschnitt) zum 
Schutz der Hardware (Mikrochip) eines elektronischen 
Speicher- bzw. Verarbeitungsmediums vor einer Analyse 
derart, daB ein Analyseversuch zwangslaufig eine Verande- 
rung eines physikalischen Zustandes (Helligkeit) bewirkt, 
bei deren E±ennung durch einen Sensor ein Loschen von 
Speicherinhalten (vgl. DE 196 01 390 Al, Patentanspruch 
5) ausgelost wird. In der vorliegenden Erfindung bewirkt ein 
Analyseversuch ebenfalls zwangslaufig eine Veranderung 
von physikalischen Zustanden (Gas- oder Flussigkeitsdruck, 
Kondensatorkapazitat), bei deren Erkennung durch entspre- 
chend angepaBte Schaltelemente (gas- oder flussigkeits- 
druckempfindliche Schalter, kapazitatssensitive Steuerein- 
richtung) eine Loschung von Speicherinhalten und/oder die 
Zerstorung von Hardware ausgelost wird. 

Eine gegenuber diesem vorzufindenden Stand der Tech- 
nik durch vorliegende Erfindung noch zu losende Aufgabe 
besteht darin, ggf. eine Untersuchung der die Software spei- 
chernden Hardware zu unterbinden, ohne daB diese wesent- 
lich verandert oder angepaBt werden muB. Auch bleibt der 
Schutz nicht auf einen mehr oder, weniger komplex aufge- 
bauten Mikrochip beschrankt - es konnen beliebige Formen 
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und GroBen von Hardware vor Zu griff geschutzt werden. 

Eine weitere, durch vorliegende Erfindung gegenuber ge- 
nanntem Stand der Technik noch zu losende Aufgabe be- 
steht darin, ganz andere, nicht auf Helligkeitsveranderung 
5 basierende Moglichkeiten eines Schutzes durch Ummante- 
lung zu schaffen, so daB verschiedene Moglichkeiten gleich- 
zeitig, und damit in starker wirkungsvoller Kombination 
eingesetzt werden konnen. 

Eine weitere zusatzliche, durch vorliegende Erfindung 
io gegenuber genanntem Stand der Technik noch zu losende 
Aufgabe besteht darin, unter der Voraussetzung durchsichti- 
ger Kondensatorplatten und durchsichtiger druckbestandi- 
ger Ummantelung auch Anwendungen elektronischer Spei- 
cher- und Verarbeitungsmedien mit wirkungsvollem Um- 
15 mantelungsschutz zu umgeben, die von ihrer Anordnung her 
. auf vielfaltige Helligkeitsveranderungen auf kleinstem 
Hardware- Volumen angewiesen sind (z. B. Datenabgabe 
uber viele verschiedenfarbige LEDs, etc.). Desweiteren 
konnen unter der Voraussetzung durchsichtiger Ummante- 
20 lung durch vorliegende Erfindung Hardware-Schutzraume 
geschafFen werden, deren Ummantelung aus vielfaltigsten 
Griinden durchsichtig sein muB (z. B. Schutz uber visuell 
zuganglicher Information, wie Etiketten, Scan-Labels, Be- 
schriftungen an Gegenstanden, etc.). Somit konnen auch 
25 ganz andere Gegenstande bzw. deren anhaflende Informa- 
tion (z. B. vor Veranderung, etc.) geschutzt werden, fur die 
der Soft- und Hardware-Schutz eigentlich eine eher nachge- 
ordnete, aber hier indirekt notwendige Funktion besitzL 
Desweiteren besteht eine gegenuber vorzufindendem 
30 Stand der Technik noch zu losende Aufgabe darin, daB zu- 
mindest Teile der Erfindung (z. B. Herstellen der Kombina- 
tion DruckgefaB/gas- oder fliissigkeitsdruckempfindliche 
Schalter; siehe nachfolgendes Ausfuhrungsbeispiel) so ein- 
fach herzustellen sind, daB sie praktisch jedermann ohne 
35 spezielle technische Vorkenntnisse aufbauen und nutzen 
kann. Die in genannter Druckschrift (DE 196 01 390 Al) 
genannten Zusammenstellungen Sensor/Steuereinrichtung/ 
Sicherheitslogik/datenspeichernder bzw. -verarbeitender 
Mikrochip sind nur vom spezialisierten, u. U. hochspeziali- 
40 sierten Fachmann in ihrem Aufbau zu bewaltigen. Damit er- 
reichen Teile vorliegender Erfindung eine fUr die meisten 
Nutzer schneller zugangliche Anwendungsbreite. 

Die in der genannten Druckschrift aufgezeichneten Vor- 
kehrungen zum Schutz von Hard- und Software stellen zwar 
45 bereits einen relativ sicheren Schutz dar, doch wird wegen 
gerade in Gegenwart schnell steigender Verbreitung elektro- 
nischer Datenspeicher- und Verarbeitungsmedien weiter in- 
tensiv nach Moglichkeiten gesucht, wie unbefugter Zugriff 
auf sicherheitsrelevante Soft- und Hardware noch weiter er- 
50 schwert werden kann. 

Der vorliegenden Erfindung liegt daher auch die Aufgabe 
zugrunde, einen Zugriffsschutz fur Software gemaB den 
OberbegrifFen der mit ihr vorliegenden Patentanspruche 1 
und 2 derart weiterzubilden, daB eine Analyse der sicher- 
55 heitsrelevanten Soft- und Hardware auch helligkeitsveran- 
derungsunabhangig und z. T. auch ganz ohne weitere, elek- 
tronisch arbeitende Steuerungseinrichtung/Sicherheitslogik 
auskommt 

Der Teil der Aufgabe, der die Helligkeitsunabhangigkeit 
60 realisiert, wird erfindungsgemaB in der Zusammenfassung 
des Aufbaus der Gesamtanordnung, d. h. u. a. durch das im 
kennzeichnenden Teil des Patentanspruchs 5 beanspruchte 
Merkmal gelost Der Teil der Aufgabe, der neben dem soe- 
ben benannten Aufgabenteil auch ohne Steuerungseinrich- 
65 tung oder Sicherheitslogik auskommt, wird erfindungsge- 
maB im kennzeichnenden Teil des Patentanspruchs 1 gelost. 
Nach Patentanspruch 5 ist vorgesehen, die vor unbefugtem 
Zugriff bzw. unbefugter Schaltermanipulation schiitzende 
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Ummantelung (DruckgefaBwand/Plattenkondensatorum- 
mantelung) aus lichtdurchlassigem Material zu gestalten 
(z. B. elektrisch leitende, lichtdurchlassige Anstriche; elek- 
'trisch leitende, lichtdurchlassige Harzauftrage; elektrisch 
leitende, lichtdurchlassige, dunnflachige Kristallanzuchtun- 
gen etc. auf lichtdurchlassiger. DruckgefaBwand aus Kunst- 
stoff, Kautschuk, Glas etc.). Somit konnen schwache Licht- 
quellen (z. B. LEDs), die den Kondensator nicht entladend 
beeinflussen, versehen mit auf der Gegenseite der Umman- 
telung plazierten lichtempflndlichen Elementen (z. B. - ggf. 
hinter optischen Linsen plaziertes - fotoelektrisches Wand- 
lerelement o. a. mit elektronischer Auswerteeinrichtung 
etc.) von innen nach auBen oder entsprechend aufgebaut in 
umgekehrter Richtung Daten austauschen. 

Diese MaBnahmen haben den Effekt, daB Licht bestimm- 
ter Starke (je groBer die im Schwingkreis verwendbare Ka- 
pazitat des Kondensators, desto hoher erlaubte Lichtstarke) 
und Frequenz (je groBer die im Schwingkreis verwendbare 
Kapazitat des Kondensators, desto hoher darf die durch Da- 
tenaustausch verursachte Frequenz des Lichtes sein) durch 
die Ummantelung dringen darf, und die Ummantelung im 
bestimmungsgemaBen Umgang weder eine kapazitive Ver- 
anderung des Hardware-ummantelnden Kondensators noch 
einen Druckausgleich des die Hardware umgebenden 
DruckgefaBes zulaBt, wohingegen beim bestimmungsfrem- 
den Umgang mit der ummantelten Hardware, d. h. beim 
physischen Erreichen durch Werkzeuge o. a. oder Freilegen 
derselben durch Ummantelungsformveranderung o. a. oder 
beim Offhen, Entfemen oder Zerstoren bereits von Teilen 
der Ummantelung (z. B. zum AnschlieBen von Signalleitun- 
gen zum Auslesen von Speicherinhalten oder dergleichen) 
Kapazitatsveranderungen und/oder ein durch Druckaus- 
gleich bzw. Druckveranderung hervorgerufenes Ansprechen 
der gas- oder flussigkeitsdruckempfindlichen Schalter zu 
verzeichnen ist. Das Erfassen einer Kapazitats- und/oder 
Druckveranderung durch die kapazitatssensitive Steuerein- 
richtung oder Sicherheitslogik bzw. die gas- oder flussig- 
keitsdruckempfindlichen Schalter ist unter dieser, Umstan- 
den ein sicheres Zeichen dafur, daB gerade ein Versuch un- 
temommen wird, die ummantelte Hardware zu analysieren. 

Das Erfassen von Kapazitats- oder Druckveranderungen 
kann als Reaktion vermittelt durch elektronische Auswer- 
tung oder direkte Schalterbetatigung ein Loschen von Spei- 
cherinhalten und/oder ein Zerstoren sicherheitsrelevanter 
Hardware-Teile z. B. bestimmter Mikrochips zur Folge ha- 
ben, und damit ist eine Analyse der Hardware selbst bei ei- 
nem (unter Beleuchtung) durchgefuhrten physischen Errei- 
chen von Hardware-Teilen zuverlassig ausschlieBbar. 

Vorteilhafte Weiterbildungen der Erfindung sind Gegen- 
stand der Unteranspruche. 

Die Erfindung wird nachfolgend anhand eines Ausfuh- 
rungsbeispiels naher erlautert. 

Ausgangspunkt ist ein vor einer unbefugten Fremdana- 
lyse zu schiitzender Speicherbaustein, der beispielsweise 
(aber nicht ausschlieBlich) in der in Zeichnung 1 enthaltenen 
Schaltung vorkommen kann. (In der Regel werden Spei- 
cherbausteine bzw. deren Mikrochips erfindungsgemaB ge- 
schutzt; es k6nnen aber auch integrierte Schaltungen, wie 
einfach oder mehrfach auftretende Mikroprozessoren, Si- 
gnalprozessoren, Mikrocontroller oder dergleichen und in 
alien genanriten Fallen - d. h. auch im Speicherbausteinfall 
- die damit verbundenen Beschaltungen, ggf. samt Span- 
nungsquelle bis hin zum Gesamtgerat geschiitzt werden.) 
Dieser Speicherbaustein ist dadurch gekennzeichnet, daB 
seine Daten bei Abschalten der angeschalteten Spannungs- 
quelle geloscht werden, d. h. in ihm sind keine Flash- oder 
ahnliche, Daten uber ein Abschalten hinaus prasent haltende 
Effekte realisiert. Nach der in Zeichnung 1 enthaltenen 



Schaltung gibt es im Beispiel von diesem Speicherbaustein 
zwei Einzelbausteine, die durch Helligkeitseinfall iiber ein 
Fotoelement wahlweise aktiviert werden konnen und die 
durch einen Quarz gesteuert jeden Tag zusatzlich eine neue 
5 Datensequenz des Speicherbausteins freigeben. AuBer den 
jeweils Beigegebenen Datensequenzen sollen alle anderen 
Daten erfindungsgemaB geschutzt werden. Zur einfacheren 
Darstellung des Ausfuhrungsbeispiels erfolgt die Datenab- 
gabe aus der ummantelten Hardware heraus nach auBen 
10 nicht, wie in der Schaltung angegeben, uber LEDs, sondem 
iiber in der Schaltung anstelle der LEDs angeschlossene, 
leise (aber horbar unterscheidbare) verschiedene Piep-Tone 
erzeugende Schaltungselemente. Der gasdruckempfindliche 
Schalter (im rechts oben separierten Schaltungsteil darge- 
15 stellt) besteht im Ausfuhrungsbeispiel aus zwei parallel ge- 
schalteten Mikroschaltern (lpoliger Wechsel mit Sprung- 
kontakt, Abmessungen ca. 35 X 20 X 5 mm, mit auf der 
langsten Seite ca. 5 mm mittig vor der Ecke herausragenden 
ca. 3 mm langen Schaltnippel, der auf Druck (z. B. Finger- 
20 druck) reagiert). tjber die Nippel der Schalter werden beide 
Schalter einzeln der Lange nach in einen eng anliegen den, 
sehr dehnbaren und sehr dunnwandigen Gummischlauch 
(hier: ca. 4 cm hinter der Offnung abgeschnittener, 
schlauchartiger Teil eines Luftballons) unter starker Deh- 
25 nung des dunnwandigen Gummischlauchs hineingezogen 
bzw. geschoben. Dieser Vorgang wird so oft wiederholt 
(Gummischlauch mehrfach uber S telle des Nippels gezogen 
am einfachsten wechselseitig immer hin und her; am Ende 
des Vorgangs sind mehrere Gummischlauchschichten iiber 
30 den Nippel gezogen positioniert), bis die Mikroschalter in 
bestimmter, noch zu schildernder Weise gegenuber Gas- 
druckerhohung bzw. -erniedrigung sensibel ansprechbar 
werden. Bei dem einen Mikroschalter wird der angespro- 
chene Vorgang nur so oft wiederholt, bis sein im ungeschal- 
35 teten Zustand geschlossener Kontakt ganz kurz vor dem An- 
sprechen stent, und der immer noch geschlossene Kontakt 
unter leichter Gasdruckerhohung (hier: Schalter wird der 
Einfachheit halber in den Mund genommen und der Druck 
des Mundinnenraumes durch Ausatmen erhoht) geoffnet 
40 wird. Bei dem anderen Mikroschalter wird der Vorgang so 
oft wiederholt, bis sein im ungeschalteten Zustand geoffhe- 
ter Kontakt unter einer noch weiteren Gasdruckerhohung 
(hier Druck des Mundinnenraumes wird gegenuber vorheri- 
gem Fall noch etwas starker erhoht) geschlossen wird. Der 
45 Gasdruck des ersteren Falls stellt den spater im DruckgefaB 
bestimmungsgemaB herrschenden "Normalgasdruck" dar. 
Unter diesem "Normalgasdruck" sind beide (in der Schal- 
tung parallel geschalteten) Schalter beziiglich ihrer Kon- 
takte geoffnet. Nimmt der "Normaldruck" durch bestim- 
50 mungsfremden Eingrifif ab, so schlieBt sich der Kontakt des 
ersteren Mikroschalters; nimmt er jedoch durch bestim- 
mungsfremden Eingriff (etwa kunstliche Druckerhohung) 
weiter zu, so schlieBt sich der bislang noch geoffnete Kon- 
takt des zweiten Mikroschalters. (Ein hdrbares Klicken des 
55 jeweiligen Sprungkontaktes markiert bei den Mikroschal- 
tern die Schaltvorgange und macht sie auch ohne elektrische 
Ausmessung bei der Anordnungsherstellung zuganglich.) 
Zur Anordnungsherstellung wird provisorisch iiber den wie 
beschrieben praparierten ersteren Mikroschalter zusatzlich 
60 eine auBerst dunnwandige Gummiblase gezogen und diese 
mindestens unter den Druck des "Normalgasdruckes" ge- 
setzt. Diese Gummiblase halt den Mikroschalter bereits vor 
seinem Einbau in das DruckgefaB im bestimmungsgemaBen 
Schaltzustand (Kontakt offen) und wird nach unter Druck 
65 setzen des DruckgefaBes mittels einer uber den Eingang des 
DruckgefaBes eingefuhrten langen Nadel zerplatzt. Nach 
Zerplatzen halt der "Normalgasdruck" des DruckgefaBes 
den Mikroschalter weiter in seinem bestimmungsgemaBen 
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Schaltzustand. Der in der Gummiblase (hier: sehr diinn wan- 
diger, klein gehaltener Luftballon) befindliche Mikxotaster, 
dessen AnschluBdrahte druckdicht verklebt uber den Ein- 
gang der Blase nach auBen fiihren, wird anschlieBend paral- 
lel zu dem anderen Mikroschalter als der in der Schaltung 5 
markierte Schalter eingelotet. Die Schaltung wird nun ins- 
gesamt mit mit ihr verbundener Spannungsquelle (hier Bat- 
terie), geladenen Daten und zusammen mit der schaltungs- 
gemaB ebenfall "parallel geschaltet" ein "SchalterschlieBen" 
auslosenden (aber noch durch einen bereits aktivierten, io 
schaltungsintern realisierteri elektronischen Zeitschalter ab- 
geschalteten) Steuereinrichtung der noch zu beschreibenden 
Kondensatorummantelung im bereits voll eingeschalteten 
Zustand in das DruckgefaB (hier: Luftballon) eingebracht 
(hier: durch stark gedehnten Luftballoneingang) und dieses is 
unter den bestirrimungsgemaBen Gasdruck gesetzt. Nur eine 
lange (bereits oben erwahnte) Nadel und zwei spater zur 
Kondensatorummantelung (Anordnung insgesamt umman- 
telnde Kondensatorplatten) fuhrende Drahte ragen dabei 
noch in das DruckgefaB. 1st beim unter Druck setzen der be- 20 
stimmungegemaBe Gasdruck erreicht, wird mit der Nadel 
die den einen Mikroschalter umgebende Gummiblase zer- 
platzt, die Nadel herausgezogen und das DruckgefaB mit 
samt den noch herausfuhrenden zwei Drahten um diese 
Drahte herum geeignet vollends gasdruckdicht verschlossen 25 
(hier: mit normalen Gummis abgebunden und verklebt). 
(Qualitativ gut verfertigte Luftballons halten den Druck aus- 
reichend lang - es konnen aber auch extrem langjahrig 
druckhaltende, als elektronisch gepriift ausgewiesene, quali- 
tativ hochwertige Kautschuk-Hullen Verwendung finden.) 30 

Fur eine konkrete Schaltungsaustuhrung der mit dem 
Kondensator verbundenen Steuereinrichtung bieten sich 
viele Moglichkeiten an - mit dem Ausfuhrungsbeispiel soli 
nur eine davon beschrieben sein: Eine Zahlerschaltkreis-An- 
ordnung wird quarzgesteuert hochgezahlt und macht, wie 35 
bereits oben erwahnt, die Kondensatorummantelungssteuer- 
einrichtung erst einige Zeit nach dem Fertigstellen der Ge- 
samtanordnung "scharf'. Die Kondensatorummantelung, 
d. h. die mit ihr elektrisch realisierten Kondensatoren sind 
funktionsgemaB zum Schwingkreis erweitert, dessen Fre- 40 
quenz bestimmungsgemaB konstant ist und bestimmungs- 
fremd verandert wird. Eine weitere Zahlerschaltkreisanord- 
nung wird durch die Frequenz dieses Schwingkreises hoch- 
gezahlt und erhalt in regelmaBigen Abstanden quarzgesteu- 
ert einen Rucksetz-Impuls (Reset). Befindet sich der Zahler 45 
zum Zeitpunkt des Resets nicht in einem vorher erfahrungs- 
gemaB (durch den konkreten, moglichst konstant gehaltenen 
Ummantelungskondensatoraufbau) festgelegten "Hochzahl- 
bereich", wird durch nachgeschaltete Schaltungsteile das 
Loschen oder Zerstoren von Soft- bzw. Hardware ausgelost. 50 
(Beim Zerstoren von Hardware (hier: freigelegte, nackte 
Chips geoffheter Keramikgehause-Schaltkreise, d. h. z. B. 
"Keramik-Schaltkreis-Deckel" wird mechanisch, z. B. mit 
Seitenschneider-Zange abgehoben) wird das Chip beispiels- 
weise durch Zunden sogenannter FuBes zerstort) Die Reak- 55 
tion der Steuereinrichtung auf bestirnmungsfremden Ein- 
griff hat schaltungsintern realisiert die gleiche Wirkung wie 
das oben bezeichnete SchlieBen des rechts oben in die 
Schaltung eingezeichneten Schalters (s. Zeichnung 1 ) . Auch 
hier halt der Feldeffekt-TYansistor nach nicht mehr zugang- 60 
licher Spannung die Spannung "streckend" noch fur den 
Millisekundenbereich aufrecht, so daB alle Ldschungspro- 
zesse noch vor Erfolg des bestirnmungsfremden Zu griffs 
noch rechtzeitig beendet werden konnen. 

Das DruckgefaB wird nun in ein beliebig (am besten rund 65 
geformtes Gehause (auBerster AbschluB der Gesamtanord- 
nung) getan und dieses mit den Kondensatorplatten be- 
schichtet (hier am mit Metall- und Plastikfolie herkommli- 
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cher Wickelkondensatoren belegten Plastik-Gehause wird 
durch Abkieben mit Klebeband das Herabfallen oder Be- 
schadigen des Beiages (zwei Kondensatorplatten aus Me- 
tallfolie und dazwischen-, dariiber- und darunterliegende 
Isolationsschicht aus benannterPlasukfolie) verhindert. Vor 
diesem VerschluB der Anordnung sind die aus dem Druck- 
gefaB der inneren Anordnung fuhrenden Drahte mit den er- 
stehenden Kondensatorplatten zu verbinden. 

Wahrend im beschriebenen Ausfuhrungsbeispiel eine Da- 
tenubertragung nur akustisch und nur, von innen nach auBen 
erfolgt, bieten sich desweiteren vor allem folgende, in bei- 
den Richtungen stattfindende Datenubertragungsmoglich- 
keiten an: Sofern DruckgefaBwand bzw. Kondensatorum- 
mantelung lichtdurchlassig sind, kann Datenubertragung 
lichtoptisch mit oder ohne verstarkende Linsen zwischen 
Lichtquelle (zumeist LED) und foto- bzw. fotoelektrischem 
oder lichtempfindlichem Element (Fotodiode, Fototransi- 
stor, Fotowiderstand oder dergleichen) durch miteinander 
kombinierte oder auch einzelne DruckgefaBwand bzw. Kon- 
densatorummantelung stattfinden. Ein oder mehrere zeitlich 
oder raumlich getrennte Datenkanale sind moglich. Deswei- 
teren bietet sich eine Ubertragung durch die Druckwand per 
Funk oder auf magnetischem oder elektromagnetischem 
Wege an. 

Nicht nur die erfindungsgemaB um die Hardware herum 
zugriffsgeschiitzten Raume, sondern auch alle anderen, ahn- 
lich geschutzten, physikalisch umschreibbaren Raume kon- 
nen interne Schalter ohne sonst notwendige Verbindung zur 
AuBenwelt reaUsieren: In solchen geschutzten Raumen an- 
gebrachte, speziell auf Schragstellung ansprechende Schal- 
ter losen gewiinschte Schaltzustande aus, ohne in beschrie- 
bene Raume eindringen zu miissen oder dies entsprechend 
uber Datenstrecken realisieren zu miissen. 

Patentanspruche 

1. Zugriffsschutz fur Software elektronischer Daten- 
verarbeitungsanlagen und anderweitig realisierter 
Speichermedien durch Loschung der Speichermedien, 
ausgelost durch auf den Zugriff ansprechende Schalter, 
dadurch gekennzeichnet, daB sich die Datenverarbei- 
tungsanlage insgesamt oder die fiir den Zugriffsschutz 
relevanten Hardware-Teile in einem mit Gas oder Fliis- 
sigkeit gefullt unter Druck (Uberdruck oder Unter- 
druck) gesetzten DruckgefaB befindet bzw. befinden, 
bei dessen unbefugtem (uber- oder unterdruckausglei- 
chenden) Ofimen an der Hardware befindliche, gas- 
oder flussigkeitsdruckempfindliche Schalter anspre- 
chen, die den LoschungsprozeB der Speichermedien 
und/oder deren Zerstorung auslost. 

2. Zugriffsschutz fur Software elektronischer Daten- 
verarbeitungsanlagen und anderweitig realisierter 
Speichermedien durch Loschung der Speichermedien, 
ausgelost durch die Veranderung der Kapazitat von 
zwei oder mehreren, die gesamte Anordnung ganz oder 
teilweise, gewolbt oder geradfiachig abgekantet um- 
mantelnden (gegeneinander isolierten) Kondensator- 
platten, dadurch gekennzeichnet, daB die Kondensator- 
platten-Ummantelung bei deren unbefugtem Offnen 
oder raumlich-formverandernden Manipulationen uber 
Kapazitatsveranderungen einen Schwingkreis beein- 
fluBt. 

3. Zugriffsschutz fiir Software gemaB Patentanspruch 
2, dadurch gekennzeichnet, daB eine elektronische 
Steuereinrichtung oder Sicherbeitslogik vorgesehen ist, 
welche die kapazitiv verursachten Schwingkreisveran- 
derungen auffaBt, auswertet und den LoschungsprozeB 
der Speichermedien und/oder deren Zerstorung ausldst. 
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4. Zugriffsschutz fur Software gemaB Patentanspruch 
1 und 3, dadurch gekennzeichnet, da8 DruckgefaB- 
wand und Plattenkondensatorummantelung identisch 
sind. 

5. Zugriffsschutz fur Software gemaB Patentanspruch 5 
1 und 3, dadurch gekennzeichnet, daB die raumlich 
weiter auBen liegende Plattenkondensatorummante- 
lung und/oder DruckgefaBwand (neben einer mogli- 
cherweise angebrachten, zusatzlichen, kleinen, druck- 
durchlassigen, mechanisch aber sehr festen Ummante- 10 
lung der mit der Hardware verbundenen gas- oder fliis- 
sigkeitsdruckempfindlichen Schalter) in ihrer raumli- 
chen Lage ein wichtiges Hindernis fur unbefugten Zu- 
griff bzw. fur direkte, unbefugte Manipulationen an 
ebendiesen Schaltem darstellt bzw. darstellen, nicht is 
aber ein Hindernis fur durch die Ummantelung drin- 
gendes Licht sein muB, wenn Plattenkondensatorum- 
mantelung/DruckgefaBwand aus lichtdurchlassigem 
Material bestehen. 

6. Zugriffsschutz fur Software gemaB Patentanspruch 20 
5, dadurch gekennzeichnet, daB nach Unterbrechung 
oder KurzschluB der an der Hardware anliegenden 
Spannung ein Feldeffekttransistor oder ein elektroni- 
sches Bauteil ahnlicher Wirkung hoch kurzzeitig (Mil- 
lisekundenbereich) die fur das Loschen der Software 25 
notwendige Spannung aufrechterhalt. 

7. Zugriffsschutz fur Software gemaB Patentanspruch 
1, dadurch gekennzeichnet, daB nach Unterbrechen 
oder KurzschluB der an der Hardware anliegenden 
Spannung ein Feldeffekttransistor oder ein elektroni- 30 
sches Bauteil ahnlicher Wirkung noch kurzzeitig (Mil- 
lisekundenbereich) die fur das Loschen der Software 
notwendige Spannung aufrechterhalt. 

8. Zugriffsschutz fur Software gemaB Patentanspruch 

3, dadurch gekennzeichnet, daB nach Unterbrechen 35 
oder KurzschluB der an der Hardware anliegenden 
Spannung ein Feldeffekttransistor oder ein elektroni- 
sches Bauteil ahnlicher Wirkung noch kurzzeitig (Mil- 
lisekundenbereich) die fur das Loschen der Software 
notwendige Spannung aufrechterhalt. 40 

9. Zugriffsschutz fur Software gemaB Patentanspruch 
3, dadurch gekennzeichnet, daB die Hardware als Mi- 
krochip Bestandteil einer Chipkarte ist. 

10. Zugriffsschutz fur Software gemaB Patentanspruch 

3, dadurch gekennzeichnet, daB die Kondensatorum- 45 
mantelung vollkommen durchsichtig ist. 

11. Zugriffsschutz fur Software gemaB Patentanspruch 
3 und 10, dadurch gekennzeichnet, daB die Kondensa- 
torummantelung auf mechanisch sehr fester Unterlage 
die Bedeckung visuell wahrzunehmender Beschriftun- 50 
gen, Zeichen oder Gegenstande ist. 

12. Zugriffsschutz fur Software gemaB Patentanspruch 
1 und 5, dadurch gekennzeichnet, daB eine elektroni- 
sche Steuereinrichtung oder Sicherheitslogik vorgese- 
hen ist, welche die in Speicherelementen der Hardware 55 
gespeicherte Information zu gegebenen Anlassen und/ 
oder zu gegebenen Zeitpunkten ausliest, auswertet und 
entsprechend darauf reagiert oder nur ausliest und uber 
Datenkanale nach auBen gibt. 

13. Zugriffsschutz fur Software gemaB Patentanspruch 60 
1, dadurch gekennzeichnet, daB Datenkanale durch die 
DruckgefaBwand (elektro-)magnetisch, elektroni sch 
vermittelt lichtoptisch oder funkelektrisch geschaltet 
bzw. realisiert sind. 

14. Zugriffsschutz fur Software gemaB Patentanspruch 65 
3 und 5, dadurch gekennzeichnet, daB die Kondensato- 
rummantelung aus lichtdurchlassigem Material besteht 
und durch sie hindurch lichtoptische Datenkanale 



(LED in Funktionseinheit mit Fototransistbr, Fotodi- 
ode, anderen fotoelektrischen Elementen, etc.) geschal- 
tet bzw. realisiert sind. 

15. Zugriffsschutz fur Software gemaB Patentanspruch 
1, dadurch gekennzeichnet, daB durch die DruckgefaB- 
wand hindurch eine elektromagnetisch vermittelte 
Spannungsversorgung erfolgt. 

1 6. Zugriffsschutz fur Software gemaB Patentanspruch 
3 und 5, dadurch gekennzeichnet, daB besonders bei 
der Erstellung von zwei oder mehr separaten Anord- 
nungen mit DruckgefaBwand und oder Kondensato- 
rummanteiung oder ahnlich gearteten geschutzten Rau- 
men alle Anordnungen gleichzeitig mit den gleichen 
Zufallsdaten (z. B. eines Zufallsgenerators) oder auch 
mit anderen Daten geladen werden und sich spater un- 
tereinander kommunizierend anhand dieser Daten 
identifizieren konnen bzw. sich anschlieBende Reaktio- 
nen auslosen. 

17. Zugriffsschutz fur Software gemaB Patentanspruch 
3 und 5, dadurch gekennzeichnet, daB in solchen oder 
ahnlichen, geschutzten Hardware-Raumen auf Schrag- 
stellung ansprechende Schalter angebracht sind, die 
auch ohne Verbindung zur AuBenwelt Schaltzustande 
auslosen konnen. 



